“🔴🔴🔴 OJO. Si sales de casa, lleva efectivo. A las 13:10h se ha caído RedSys, así que en gran parte de España ahora mismo no funcionan: Cajeros, datáfonos, Bizum, pagos en ecommerce” – @EnemigoAnonimo_.
RedSys, el procesador de pagos español que opera transacciones con tarjetas y cajeros automáticos y la plataforma de pagos móviles Bizum, sufrió una caída masiva a primera hora de la tarde del 18 de noviembre. El apagón duró unas horas y dejó fuera de servicio terminales de punto de venta (TPV), cajeros automáticos y pagos Bizum, para gran consternación de clientes y comerciantes de toda España.
Los únicos TPV y cajeros operativos eran los conectados a Cecabank, el único rival de RedSys, con el 15% de la cuota de mercado de procesamiento de tarjetas. RedSys surgió en 2011 como una entidad que fusionaba Servired, 4B y Euro 6000. Más de 60 entidades bancarias utilizan RedSys como procesador de pagos con tarjetas Visa, Mastercard y American Express. Santander, BBVA y CaixaBank son los principales inversionistas, con una participación del 25% cada uno.
“Algo está pasando en Madrid con la red de cajeros y TPVs que no funcionan los de @bancosantander, @bbva y @CaixaForum. Quizás haya problemas serios en @Redsys_es, el nexo común. He visto gente dejando compras y protestando en cajeros. Menos mal que vamos a un euro digital.” – @SergioRios.
Bizum dijo que reinició sus operaciones a las 14:42 después de que “una incidencia generalizada en el procesamiento de pagos” interrumpiera el servicio. En un primer momento, RedSys no aclaró si la causa de la interrupción había sido un error humano, un fallo del sistema o un ciberataque. Después, tras recuperar el control de su plataforma, RedSys anunció a las 3:09 PM que “las degradaciones de servicio de pagos de la última hora [estaban] exclusivamente vinculadas a las líneas de comunicación interna.”
“[Ambas caídas fueron] puntuales, fortuitas e independientes entre sí. Es la primera vez que sucede un hecho así en los cerca de 12 años que la empresa lleva operando este servicio en España.” – RedSys.
Menos de una semana después, RedSys y Bizum volvieron a fallar la noche del jueves 23 de noviembre, horas antes del Viernes Negro (Black Friday). A diferencia de la anterior, la caída de RedSys fue parcial y sólo afectó a los TPV y a las transferencias de Bizum.
En un comunicado, RedSys dijo que la interrupción del 18 de noviembre dejó fuera de servicio el 2.5% de las transacciones de pagos digitales en España, mientras que el incidente del 23 de noviembre afectó al 1.5%. Una fuente dijo a El Economista que los cortes fueron causados por dos fallos diferentes, el primero en un protocolo de Cisco y el último en un paquete de Stratus.
“No tenemos constancia de que haya sido un problema de ciberataque, sino más bien, probablemente, aunque es algo un poco prematuro, una cuestión tecnológica. [Estos] son riesgos operativos que son reales, se producen.” –Pablo Hernández de Cos, gobernador del Banco de España (BdE).
El Banco de España (BdE) está investigando por qué los sistemas de respaldo de RedSys no se activaron durante los cortes. Según las fuentes, el BdE ha “solicitado información detallada desde que se produjo el incidente del fin de semana pasado, y se está haciendo un seguimiento estrecho de las medidas que está tomando Redsys. Lógicamente, este seguimiento se está llevando a cabo también con el nuevo incidente.”
La oficina de Nadia Calviño, vicepresidenta primera del Gobierno español y ministra de Economía y Transformación Digital, expresó su preocupación por las caídas y confirmó que también está investigando los incidentes.
La digitalización de los pagos puede percibirse como más cómoda, pero también ha hecho que los sistemas informáticos sean vulnerable a ciberataques y fallos técnicos. La caída de sistema de RedSys pone de relieve la necesidad de una infraestructura de pagos más resiliente e incluyente para soportar las interrupciones. Las autoridades españolas y los operadores del sector de pagos deben tomar medidas en este sentido. Preservar el derecho del público a utilizar y acceder al efectivo es fundamental para aumentar la resiliencia general de la infraestructura de pagos.